25/04/2025
Uma publicação útil para conhecer melhor o enquadramento legal em vigor dos três métodos de assinatura eletrónica na EU.
O eIDAS (Electronic Identification, Authentication and Trust Services) é um regulamento europeu (Regulamento UE nº 910/2014) que entrou em vigor em 1º de julho de 2016. Ele estabelece um quadro comum para:
Identificações eletrónicas: Meios de identificar uma pessoa online.
Serviços de confiança: Incluem assinaturas eletrónicas, selos eletrónicos, carimbos de tempo e serviços de entrega registada eletrónica.
O objetivo do eIDAS é facilitar transações eletrónicas seguras e interoperáveis na União Europeia, garantindo um alto nível de confiança e reconhecimento mútuo entre os Estados-Membros.
2. Os três níveis de assinaturas eletrónicas no eIDAS
O eIDAS define três tipos de assinaturas eletrónicas, com níveis crescentes de segurança e validade jurídica:
Assinatura Eletrónica Simples (SES):
Definição: Dados eletrónicos associados a um documento para identificar o signatário (ex.: uma assinatura desenhada num ecrã tátil ou um clique em “Aceito”).
Exemplo com Adobe Sign: Um utilizador clica para apor uma assinatura digital básica após autenticação por e-mail.
Validade jurídica: Aceitável para transações de baixo risco (ex.: contratos internos), mas pode ser contestada se a identidade ou a integridade do documento forem questionadas.
Conformidade: Não exige requisitos técnicos rigorosos, mas deve ser rastreável.
Assinatura Eletrónica Avançada (AdES):
Definição: Uma assinatura que cumpre requisitos mais rigorosos, como:
Estar exclusivamente ligada ao signatário.
Permitir a identificação do signatário.
Ser criada com meios controlados exclusivamente pelo signatário.
Detetar qualquer alteração posterior no documento.
Exemplo com Adobe Sign: Uso de um certificado digital emitido por uma autoridade de certificação (CA) reconhecida, com autenticação por SMS ou palavra-passe.
Validade jurídica: Mais robusta, adequada para contratos comerciais ou documentos sensíveis (ex.: contratos de arrendamento).
Conformidade: Requer certificados digitais e mecanismos criptográficos (ex.: normas PAdES).
Assinatura Eletrónica Qualificada (QES):
Definição: Uma AdES que utiliza um certificado qualificado emitido por um prestador de serviços de confiança qualificado (QTSP) e um dispositivo seguro de criação de assinatura (QSCD, como um cartão com chip ou token).
Exemplo com Adobe Sign: Assinatura com um certificado qualificado armazenado na cloud ou num dispositivo físico, com verificação prévia de identidade por uma autoridade (ex.: cartão de cidadão eletrónico).
Validade jurídica: Equivalente legal a uma assinatura manuscrita, reconhecida em toda a UE sem necessidade de provas adicionais.
Conformidade: Exige uma infraestrutura rigorosa, incluindo QTSPs listados na Trusted List da UE.
3. Adobe Sign e a conformidade com o eIDAS
O Adobe Sign foi projetado para atender aos três níveis de assinaturas eletrónicas definidos pelo eIDAS, oferecendo flexibilidade conforme as necessidades:
Assinatura Eletrónica Simples (SES):
O Adobe Sign permite que os utilizadores assinem documentos com autenticação leve (e-mail, palavra-passe ou código PIN).
Usado para processos de baixo risco, como acordos internos ou formulários de RH.
Exemplo: Um funcionário assina um pedido de férias desenhando a sua assinatura num PDF via Adobe Sign.
Assinatura Eletrónica Avançada (AdES):
O Adobe Sign utiliza certificados digitais emitidos por autoridades de certificação da Adobe Approved Trust List (AATL) ou outras CAs reconhecidas.
Os signatários podem ser autenticados por métodos como SMS, perguntas de segurança ou identificadores digitais.
Um registo de auditoria detalhado (audit trail) grava todas as ações (carimbos de tempo, IPs, autenticações) para garantir a integridade.
Exemplo: Um contrato comercial assinado com um certificado digital, verificado por uma CA como a GlobalSign.
Assinatura Eletrónica Qualificada (QES):
O Adobe Sign suporta QES através de parcerias com prestadores de serviços de confiança qualificados (QTSP), como a DocuSign ou fornecedores locais (ex.: Yousign em França).
Os certificados qualificados são emitidos após uma verificação rigorosa da identidade (ex.: presencialmente ou via cartão de cidadão eletrónico).
As assinaturas QES são frequentemente armazenadas na cloud (Cloud Signature Consortium) para maior conveniência, mas também podem usar dispositivos físicos (QSCD).
Exemplo: Um contrato imobiliário assinado via Adobe Sign com um certificado qualificado emitido por um QTSP, reconhecido como equivalente a uma assinatura manuscrita.
4. Mecanismos técnicos para a conformidade com o eIDAS
O Adobe Sign integra tecnologias específicas para cumprir o eIDAS:
Certificados digitais: Uso de certificados conformes com as normas ETSI (European Telecommunications Standards Institute) para AdES e QES.
Carimbo de tempo qualificado: Cada assinatura é acompanhada por um carimbo de tempo assinado por uma autoridade reconhecida, garantindo a data exata.
Encriptação: Os documentos e assinaturas são protegidos por protocolos TLS/SSL (transmissão) e AES-256 (armazenamento).
PAdES: O Adobe Sign utiliza o formato PDF Advanced Electronic Signatures para garantir a integridade e portabilidade dos documentos assinados.
Registo de auditoria: Um jornal detalhado conforme os requisitos do eIDAS, acessível para provar a validade da assinatura em caso de disputa.
5. Vantagens do Adobe Sign para o eIDAS
Flexibilidade: Suporta SES, AdES e QES numa única plataforma.
Interoperabilidade: Reconhecido em toda a UE graças à conformidade com a Trusted List e os QTSPs.
Integrações: Compatível com Acrobat, Microsoft 365, Salesforce e outras ferramentas, facilitando fluxos de trabalho.
Suporte local: Parcerias com QTSPs europeus para atender aos requisitos nacionais (ex.: FranceConnect em França).
Simplicidade: Os utilizadores não precisam de conhecimentos técnicos para configurar ou assinar documentos conformes.